a16z Crypto exhorte DeFi à adopter 'spec is law' pour la sécurité

a16z Crypto appelle les protocoles de finance décentralisée à passer de 'code is law' à 'spec is law' pour renforcer la sécurité face à la hausse des exploits. Dans un post du 11 janvier, le chercheur principal Daejun Park a plaidé pour des spécifications standardisées et des vérifications d'invariants afin de prévenir les piratages. Cette approche vise à faire mûrir le secteur de 168 milliards de dollars en codant en dur des garanties de sécurité.

La finance décentralisée, ou DeFi, fait face à des menaces persistantes d'exploits de code, les hackers ayant volé plus de 649 millions de dollars l'an dernier selon la société de sécurité blockchain Slowmist. Même des protocoles établis comme Balancer, opérationnel sur Ethereum depuis 2021, ont subi une perte de 128 millions de dollars en novembre en raison d'une vulnérabilité dans le code. Les développeurs sont de plus en plus inquiets des hackers utilisant l'intelligence artificielle pour repérer les faiblesses. En réponse, Daejun Park d'a16z Crypto a proposé d'aller au-delà des méthodes réactives de 'patch après piratage'. Il a recommandé d'intégrer la sécurité via des spécifications standardisées limitant les actions du protocole et inversant automatiquement les transactions violatrices. 'Presque tous les exploits à ce jour auraient déclenché l'une de ces vérifications pendant l'exécution, stoppant potentiellement le piratage', a écrit Park. 'Ainsi, l'idée populaire de 'code is law' évolue vers 'spec is law'.' Ce concept, connu sous le nom d'exécution à l'exécution ou vérifications d'invariants, gagne du terrain. Des protocoles comme Kamino, plateforme de prêt basée sur Solana, ont intégré des vérifications avec Certora Prover en mars 2023. Le XRP Ledger, qui supporte le token XRP de 120 milliards de dollars, les a également implémentés pour se protéger contre des bugs non détectés. 'Les invariants ne devraient pas se déclencher, mais ils assurent l'intégrité du XRP Ledger contre des bugs encore non découverts ou même créés', ont déclaré ses développeurs. Cependant, les experts mettent en garde que les vérifications d'invariants ne sont pas infaillibles. Gonçalo Magalhães, responsable de la sécurité chez Immunefi, a noté qu'elles pourraient augmenter les frais de transaction, décourageant les utilisateurs dans un marché sensible aux coûts. 'Ce n'est pas la balle magique', a-t-il dit. Felix Wilhelm d'Asymmetric Research a ajouté que concevoir des vérifications efficaces est difficile, car elles peuvent se déclencher faussement lors d'opérations normales ou échouer à arrêter des attaques sophistiquées. Bien qu'utiles pour détecter des anomalies comme des flux de fonds inhabituels, elles atténuent souvent plutôt que préviennent les dommages. Les idées de Park soulignent la poussée de la DeFi vers une sécurité fondée en principes pour favoriser la croissance, bien que des obstacles à la mise en œuvre persistent.

Articles connexes

U.S. Treasury report illustration showing holographic tech pillars for crypto compliance: AI monitoring, digital ID, blockchain analytics, and data APIs, with privacy mixer endorsement.
Image générée par IA

Rapport du Trésor américain propose des piliers d’IA et d’identité numérique pour la conformité crypto ; approuve la confidentialité des mixers légaux

Rapporté par l'IA Image générée par IA

Le Département du Trésor américain a soumis un rapport au Congrès le 9 mars 2026 — commandé dans le cadre de la loi GENIUS — décrivant quatre piliers technologiques pour améliorer la transparence des transactions en cryptomonnaies : intelligence artificielle pour la surveillance, identité numérique pour l’intégration, analyses blockchain pour le traçage, et API de partage de données interopérables. Il décrit les actifs numériques comme clés pour le leadership américain en matière d’innovation tout en reconnaissant le besoin des utilisateurs légaux d’outils de confidentialité comme les mixers sur les blockchains publiques, au milieu des risques d’exploitation illicite.

Les parlementaires du Congrès américain ont introduit jeudi un nouveau projet de loi visant à protéger les développeurs de logiciels crypto des poursuites pénales. La législation se concentre sur les finances décentralisées (DeFi) et soulève des questions sur le statut d’un projet de loi plus large sur la structure du marché crypto. Ce développement intervient au milieu de débats en cours sur la régulation des cryptomonnaies.

Rapporté par l'IA

Cofondateur d’Ethereum, Vitalik Buterin a proposé une approche en couches pour la sécurité des cryptomonnaies qui met l’accent sur la redondance et la vérification multi-angle afin d’aligner les systèmes sur les intentions des utilisateurs. Publié le 22 février 2026, son cadre reconnaît l’impossibilité d’une sécurité parfaite en raison de la complexité de l’intention humaine. La stratégie vise à protéger les utilisateurs contre les piratages et les exploits tout en préservant l’ergonomie.

L'industrie des cryptomonnaies fait face à un manque critique de marchés secondaires pour les tokens verrouillés et sous vesting, entraînant des échanges opaques et des prix déformés, selon l'experte du secteur Kanny Lee. Dans un article d'opinion, Lee appelle à une infrastructure de type Nasdaq Private Markets adaptée aux actifs programmables pour assurer une liquidité plus équitable et soutenir l'adoption des actifs du monde réel. Cette absence compromet la durabilité des économies de tokens et entrave une participation institutionnelle plus large.

Rapporté par l'IA

Des démocrates clés du Sénat participant à des discussions bipartites sur les cryptomonnaies exigent des mesures éthiques strictes. Ces règles empêcheraient les responsables publics, y compris le président, de profiter de liens commerciaux avec le secteur des cryptomonnaies.

Un trader Reddit connu sous le nom de Serenity a critiqué le projet de loi sur la structure du marché des actifs numériques et la protection des investisseurs, ou CLARITY Act, comme une mesure qui bénéficierait aux grandes banques au détriment des entreprises natives crypto et des émetteurs de stablecoins. La critique conteste les affirmations de Patrick Witt selon lesquelles le projet pourrait débloquer des trillions de capital institutionnel et propulser le Bitcoin à 250 000 dollars. Serenity argue que la législation imposerait des règles plus strictes entravant l'innovation dans la finance décentralisée.

Rapporté par l'IA

Près d'une décennie après un piratage catastrophique qui a failli dérailler Ethereum, TheDAO refait surface pour renforcer la sécurité de la blockchain. De l'Ether non réclamé d'une valeur de plus de 220 millions de dollars sera mis en jeu pour soutenir des initiatives en cours. Cette initiative ravive un engagement longtemps oublié dans la foulée de l'incident de 2016.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser